浙江(義烏)商成市場研究所是義烏市商興成市場投資管理有限公司下設的研究機構。研究所以“興旺專業市場,成就商業地產”為宗旨,專業致力于商品交易市場、專業批發市場的研究。擁有一批精通國內外市場狀況、經驗豐富的高素質專業人才,還邀請了商業地產界及學界知名的專家作為特約研究員或顧問。研究所發展目標是打造民營經濟研究院行業研究所品牌,并成為國內商業地產研究……
近幾年來我國專業市場發展迅速。所謂專業市場是指由市場所有者提供銷售場地和服務,眾多銷售者集中在同一場所。已經營某一類商品為主,所進行的批發、零售等商品交易活動。專業市場作為流通領域的一個重要組成部分,具有明顯勝于其他交易方式的價格優勢。我國企業規模普遍偏小,采用專業市場方式,可以降低企業營銷費用,同時也有助于減少買家的消息搜尋成本。由于交易費用和價格普遍較低,受到廣泛的歡迎。同時現代商業具有大市場、大流通、產供銷聯盟、全球性銷售等特點,也對信息流轉和反應的速度提出了更高的要求。在這樣的背景下,以計算機、網絡通信技術為基礎的電子商務應運而生。電子商務一經出現,便顯示出巨大的生命力,特別是在我國加入世貿后,全球經濟一體化,市場競爭更趨激烈。企業要在競爭中取勝,就必須采用新的技術來降低成本,加快對市場的反應速度,提高服務質量,電子商務就為專業市場的升級提供了有力的支撐,使傳統專業市場從有形市場向無形市場發展。因此,專業市場電子商務系統的設計目標就是在互聯網上為上下游買賣雙方提供一個進行產品或服務交易的中立平臺,是集信息平臺、交易平臺、服務平臺于一身的電子商務平臺。
由廣東工業大學計算機學院和海印集團實業有限公司聯合開發的海印電器城電子商務系統(http://www.ehighsun.eom),是廣東省首批信息化試點項目,目前該系統已推出,并接受了廣州市市長、書記的視察。
1 專業市場電子商務系統的架構
(1)專業市場電子商務系統的特點
專業市場電子商務系統設計目標是以中立的第三方立場為買賣雙方提供服務,是一個功能完整的網上市場。因此,在結構上必須提供賣方和買方的相關應用軟件與企業內部系統的全面整合。專業市場電子商務系統中的實體有三個:市場管理處、商戶、消費者。其中,消費者就是去市場購物的顧客;商戶就是租用市場店鋪進行經銷的經營者;市場管理處即專業市場的中立管理機構。相應地,專業市場電子商務系統也應包括:網站系統、專業市場管理系統及商戶管理系統三個部分。三個系統不在一個局域網上,彼此通過Internet聯系起來;其關系是市場管理處與商戶之間主要是租賃關系,而商戶管理系統相對獨立。在系統運作過程中,三者之間又常常需要交換信息,如商戶要管理自己在網站系統上的虛擬商鋪,并接收網站系統傳送過來的網上訂單,客戶反饋意見等;專業市場管理系統要向商戶定期發送收租通知和接收商戶管理系統送來的報修、統計數據等。故而如何在三個分布式的系統中實時交換和發布信息,是整個專業市場電子商務系統必須解決的首要任務。
(2)專業市場電子商務系統功能架構
網站系統主要是建立網上商城,采用多媒體技術,發布各商戶的廣告宣傳信息,展示商品特點,用留言板、虛擬洽談間技術提供消費者與商戶之間、商戶與其業務伙伴之間信息交流的通道,并使商戶能對網上訂單、物流與配送過程進行監控管理,從而創造良好的經營環境,增加商業機會。同時我們提供了靈活方便的網上自建商鋪功能,使專業市場從傳統的有形實體走向虛擬,大大擴展了專業市場的發展空間。
專業市場管理系統主要為專業市場管理部門提供物業收費、設施維護、消費咨詢、消費投訴處理以及辦公自動化等方面的管理功能,將提高專業市場的管理水平和服務質量,更好地滿足專業市場電子商務發展的需要。
商戶管理系統的一個重要組成部分是對商戶的日常事務的管理支持,如:進銷存管理、客戶資料管理、統計分析和與網上商城及商城管理系統之間的系統連接等活動。考慮到商戶對信息安全的擔心,在商戶管理系統中把數據建立在商戶自己的計算機中的數據庫上,而不是存放在網站上,即建立一個應用,將涉及到商戶本身的進銷存數據及與客戶有關的資料保存在本地計算機的數據庫系統中,同時,有一個監控進程,定時訪問網上商城,收取外界與自己聯絡的信息;定時訪問商城管理系統,收取商城的各種通知和信息。
為了解決三個系統之間的信息交互和實時通信問題,我們在海印電子商務系統中引入了基于多Agent系統的信息流控制技術。在海印電子商務系統中有三種Agent,分別應用在網站系統、管理處辦公系統和商鋪系統中。每個Agent單位由一個具有分析規劃和管理能力的控制代理,及若干個可動態生成、只執行簡單任務的任務代理構成。控制代理是Agent單位的分析決策中心和管理控制中心, 任務代理則是具體的執行機構。多個Agent單位則組成“聯邦制”的體系結構。在具體實現上,Agent單位由Java工具設計實現,系統之間的數據通過國際流行的XML語言為標準協議語言來傳遞。
多Agent之間的通信有共享公共區和消息傳遞兩種方式。共享公共區的方式實現簡便,但存在效率不高的問題,特別是當多個Agent同時訪問共享數據區時容易造成死鎖。因此,在專業市場電子商務系統中的多Agent通信采用相對靈活的消息傳遞方式。通過某些規定的協議,Agent之間彼此交換消息從而建立通信和協作機制。例如當Agent1要和Agent2進行通信時,有以下三種情況:
(1) 已知Agent2的名稱和地址, 則可直接向Agent2發送信息;
(2) 已知Agent2的名稱,不知道地址,此時要先向通信服務器查詢Agent2的地址, 然后根據返回的地址訪問Agent2;
(3) 如果對Agent2的名稱和地址都不知道,就需要按請求的服務種類查詢通信服務器,根據返回的名稱和地址與Agent2通信。其中,通信服務器專門處理關于Agent通信的消息,其他Agent只需保存通信服務器的地址。每個Agent在啟動時將自己有關的信息,如名字、地址、提供的服務等提交給通信服務器進行注冊,并且在退出Agent系統時刪除自己的信息。Agent在需要某些服務時查詢通信服務器。在通信服務器中時刻保存著一個動態的Agent信息表, 當其他Agent的信息發生變化時,系統仍然可以順利地進行下去。
2 專業市場電子商務系統的安全機制
除了在體系結構上對系統優化外,在數據安全性方面,系統應用目前最先進的各種安全手段對數據進行保護,共提供八種安全機制:
(1)數據加密機制:數據保護基本方法,通過加密把數據變換成不可讀的格式,防止在傳輸過程中被篡改、刪除和替換。
(2) 數字簽名:采用一種算法對通過網絡傳輸的信息實現簽名的技術,其目的是防止通信的任何一方對自己行為否認,并防止有人冒充用戶對收到的文件加以篡改或偽造對方發送的信息。
(3)訪問控制:控制不同用戶的訪問權限,包括網絡系統、主機、數據庫系統和文件系統的訪問權限,并將非法訪問事件實時報給審計跟蹤系統。
(4) 數據完整性機制:信息交換時不僅要對傳輸數據單元進行加密,同時還應保證數據單元序列的完整性,要求數據編號連續和時間標記正確,以防止篡改、假冒、丟失、重發或加入數據。( 鑒別交換: 以互換信息的方式確定實體身份。用于鑒別交換的技術有:口令、密碼技術以及用戶特征或所有權(如指紋或身份卡)。
(5) 業務量填充:在信息傳輸的間隙連續不斷地發出偽隨機序列,使非法者在竊聽數據時無法判斷數據的真偽,并防止其對信息流量和流向進行分析。
(6) 路由控制機制:選擇特殊可靠的路由發送信息。
(7) 公證機制:通過公證機構解決信息傳輸中的責任問題,因此,通信雙方必須各自向雙方都信任的公證機構發送必要信息,由公證機構保存,以備發生糾紛時進行仲裁。
結語
廣州市、廣東省,乃至全國各地,都有大量的專業市場,在進入信息時代的今天,這些專業市場都不例外地,要用信息技術來改造自己,改善經營環境,迎接電子商務的到來。我們結合“廣州海印電子商務系統”對專業市場電子商務系統的研究,以傳統的專業市場為基礎,具有良好的市場應用前景。
實踐與經驗
通常包括對未發生的入侵活動的預防,對已經發生的入侵活動的補救等內容。其中最重要的是要制定出一套符合安全等級要求的安全管理制度。
(1)進行監控
實時監視鍵盤輸入,監視所有進程的活動,記錄重要的報警信息。
(2)補丁模塊
及時了解當前系統的缺陷,下載或編寫出相應的補丁程序,予以封補。
最后需要指出的是,目前還沒有完美的檢測方法能檢測出所有的入侵活動。所以把好網絡安全關口,最重要的是做好審計工作,對涉及系統安全的操作做完整的記錄。做到預先發現蹤跡,從而及時彌補漏洞,當有違反系統安全規則的事件發生后,能夠有效地追查事件發生的時間、地點和過程。
結語
保障信息系統安全是一個不可忽視的問題,這就要求管理員不僅要制定不同等級的安全防范措施,還要了解攻擊者所使用的手法。只有這樣,才能有的放矢,才能建立一個更加堅固的信息安全防御系統。
點擊次數:736